メインコンテンツへスキップ
防御・対策

Security Headers

Security Headers

ブラウザに安全な挙動を指示するHTTPレスポンスヘッダー群。CSP、HSTS、X-Content-Type-Optionsなどが含まれる。

Security HeadersはWebアプリの防御層の一つです。設定すれば終わりではなく、アプリの動作、外部リソース、ブラウザ互換性を確認しながら段階的に強化します。

  • ブラウザ側の防御機能を有効化する
  • CSPはreport-onlyから始めると影響を確認しやすい
  • ヘッダーだけで脆弱性そのものは消えない
← 用語集一覧に戻る
ESC